Source: OJ L 333, 27.12.2022, p. 80–152Current language: SV
- High common level of cybersecurity for entities
Basic legislative acts
- NIS 2 directive
Artikel 15 CSIRT-nätverk
Summary What does Article 15 of the NIS 2 directive say?
This article establishes the network of national CSIRTs, which is the operational backbone for incident response cooperation across Member States.
Building directly on Article 10, which requires each Member State to designate or establish CSIRTs, this article brings those national bodies together into a formal network.
The article is notably detailed in setting out the tasks of this network, which centre on information sharing, coordinated responses to incidents, and the development of common operational practices.
ENISA plays a supporting role by providing the secretariat, while the Commission participates only as an observer.
The network also has a reporting obligation to the Cooperation Group and must maintain a working relationship with EU-CyCLONe.
Important points:
- The CSIRTs network is composed of national CSIRTs established under Article 10, with CERT-EU also included as a member.
- The CSIRTs network is required to produce a report on operational cooperation every two years, drawing on peer review outcomes, and submit it to the Cooperation Group.
- The CSIRTs network and EU-CyCLONe are required to agree on procedural arrangements and cooperate on the basis of those arrangements.
Springlex's summary of the article, a reading aid, not a substitute for the legal text.
För att bidra till utvecklingen av förtroende och tillit och för att främja ett snabbt och ändamålsenligt operativt samarbete mellan medlemsstaterna inrättas härmed ett nätverk för nationella CSIRT-enheter.
CSIRT-nätverket ska bestå av företrädare för de CSIRT-enheter som utsetts eller inrättats i enlighet med artikel 10 och incidenthanteringsorganisationen för unionens institutioner, organ och byråer (Cert-EU). Kommissionen ska som observatör delta i CSIRT-nätverket. Enisa ska tillhandahålla sekretariatet och aktivt bidra med stöd till samarbetet mellan CSIRT-enheterna.
CSIRT-nätverket ska ha följande uppgifter:
Utbyta information om CSIRT-enheternas kapacitet.
Underlätta delning, överföring och utbyte av teknik och relevanta åtgärder, strategier, verktyg, processer, bästa praxis och ramar mellan CSIRT-enheterna.
Utbyta relevant information om incidenter, tillbud, cyberhot, risker och sårbarheter.
Utbyta information med avseende på publikationer och rekommendationer om cybersäkerhet.
Säkerställa interoperabilitet när det gäller specifikationer och protokoll för informationsutbyte.
På begäran av en medlem av CSIRT-nätverket som potentiellt berörs av en incident, utbyta och diskutera information om den incidenten och relaterade cyberhot, risker och sårbarheter.
På begäran av en medlem av CSIRT-nätverket, diskutera och om möjligt genomföra en samordnad åtgärd till följd av en incident som har identifierats inom den medlemsstatens jurisdiktion.
Ge medlemsstaterna stöd när det gäller att hantera gränsöverskridande incidenter i enlighet med detta direktiv.
Samarbeta och utbyta bästa praxis med och ge stöd till CSIRT-enheter som utsetts till samordnare i enlighet med artikel 12.1 när det gäller hanteringen av samordnad information om sårbarheter som kan ha en betydande påverkan på entiteter i mer än en medlemsstat.
Diskutera och identifiera ytterligare former av operativt samarbete, inbegripet när det gäller
kategorier av cyberhot och incidenter,
tidiga varningar,
ömsesidigt bistånd,
principer och metoder för samordning i samband med åtgärder mot gränsöverskridande risker och incidenter,
bidrag till den nationella plan för hantering av storskaliga cybersäkerhetsincidenter och kriser som avses i artikel 9.4 på begäran av en medlemsstat.
Informera samarbetsgruppen om sin verksamhet och om ytterligare former av operativt samarbete som diskuteras enligt led j och vid behov begära vägledning i detta avseende.
Utvärdera cybersäkerhetsövningar, bland annat sådana som anordnas av Enisa.
På begäran av en enskild CSIRT-enhet diskutera den enhetens kapacitet och beredskap.
Samarbeta och utbyta information med säkerhetscentrum (SOC) på regional nivå och unionsnivå, för att förbättra den gemensamma situationsmedvetenheten om incidenter och cyberhot i hela unionen.
När så är lämpligt, diskutera de rapporter från sakkunnigbedömningar som avses i artikel 19.9.
Tillhandahålla riktlinjer för att underlätta en mer enhetlig operativ praxis när det gäller tillämpningen av bestämmelserna i denna artikel om operativt samarbete.
CSIRT-nätverket ska senast den 17 januari 2025 och därefter vartannat år, i samband med den översyn som avses i artikel 40, bedöma de framsteg som gjorts när det gäller det operativa samarbetet och anta en rapport. Rapporten ska särskilt innehålla slutsatser och rekommendationer om resultaten av de sakkunnigbedömningar som avses i artikel 19, som utförs med avseende på de nationella CSIRT-enheterna. Rapporten ska lämnas till samarbetsgruppen.
CSIRT-nätverket ska anta sin arbetsordning.
CSIRT-nätverket och EU-CyCLONe ska komma överens om förfaranden och samarbeta på grundval av dessa.
Relevant recitals
Skäl 45 CSIRT cooperation outside the EU
Med tanke på vikten av internationellt samarbete på området cybersäkerhet bör CSIRT-enheterna kunna delta i internationella samarbetsnätverk utöver det CSIRT-nätverk som inrättas genom detta direktiv. För att utföra sina uppgifter bör CSIRT-enheterna och de behöriga myndigheterna därför kunna utbyta information, inklusive personuppgifter, med de nationella enheterna för hantering av it-säkerhetsincidenter eller behöriga myndigheter i tredjeländer, förutsatt att villkoren i unionens dataskyddslagstiftning för överföring av personuppgifter till tredjeländer är uppfyllda, bland annat villkoren i artikel 49 i förordning (EU) 2016/679.
Skäl 47 CSIRT cooperation within the EU
CSIRT-nätverket bör fortsätta att bidra till att stärka förtroendet och tilliten och främja snabbt och effektivt operativt samarbete mellan medlemsstaterna. För att stärka det operativa samarbetet på unionsnivå bör CSIRT-nätverket överväga att bjuda in unionsorgan och -byråer som arbetar med frågor som rör cybersäkerhetspolitiken, såsom Europol, att delta i dess arbete.
Springlex and this text is meant purely as a documentation tool and has no legal effect. No liability is assumed for its content. The authentic version of this act is the one published in the Official Journal of the European Union.
Definition
risk
Definition
sökmotor
(En. online search engine)
Definition
cyberhot
(En. cyber threat)
Definition
IKT-produkt
(En. ICT product)
Definition
cybersäkerhet
(En. cybersecurity)
Definition
marknadsplats online
(En. online marketplace)
Definition
sårbarhet
(En. vulnerability)
Definition
molntjänst
(En. cloud computing service)
Definition
driftsentreprenad
(En. managed service provider)
Definition
plattform för sociala nätverkstjänster
(En. social networking services platform)
Definition
företrädare
(En. representative)
Definition
leverantör av DNS-tjänster
(En. DNS service provider)
- allmänna rekursiva tjänster för att lösa domännamnsfrågor till internetslutanvändare, eller
- auktoritativa tjänster för att lösa domännamnsfrågor för användning av tredje part, med undantag för rotnamnsservrar.
Definition
entitet
(En. entity)
Definition
nätverk för leverans av innehåll
(En. content delivery network)
Definition
tillbud
(En. near miss)
Definition
digital tjänst
(En. digital service)
Definition
incident
Definition
registreringsenhet för toppdomäner
(En. top-level domain name registry)
Definition
nätverks- och informationssystem
(En. network and information system)
- Ett elektroniskt kommunikationsnät enligt definitionen i artikel 2.1 i direktiv (EU) 2018/1972.
- En enhet eller en grupp enheter som är sammankopplade eller hör samman med varandra, av vilka en eller flera genom ett program utför automatisk behandling av digitala uppgifter.
- Digitala uppgifter som lagras, behandlas, hämtas eller överförs med sådana hjälpmedel som omfattas av leden a och b för att de ska kunna drivas, användas, skyddas och underhållas.
Definition
datacentraltjänst
(En. data centre service)
Definition
leverantör av hanterade säkerhetstjänster
(En. managed security service provider)
Definition
IKT-tjänst
(En. ICT service)